iframe 阻止自动对焦

Iframe blocked autofocusing

提问人:gtech1 提问时间:3/30/2023 最后编辑:jub0bsgtech1 更新时间:3/30/2023 访问量:300

问:

我在我的服务器上拥有并控制着两个网站,位于不同的域上。

我想在网站 #1 中将网站 #2 显示为 iframe。

当我这样做时,我在网站 #1 内的 Chrome 中收到此错误: 在跨域子帧中的输入元素上阻止自动对焦(网站 #2 第 149 行)

该行仅包含一个元素。

在网站 #2 上,我做了以下工作:

  • 确保没有发送 X-Frame-Options 标头
  • set header Content-Security-Policy “frame-ancestors 'self' *” (用于测试,我设置了 * )
  • 设置标头 Access-Control-Allow-Origin *

在网站 #1 上,我还将 CSP 设置为 *

我尝试研究过这个错误,但大多数情况都是关于不控制其中一个起源的人,而我控制了两个来源并希望允许这种情况发生。甚至可能吗?

HTML 跨域 chromium content-security-policy

评论

0赞 jub0bs 3/30/2023
在这种情况下,CORS 无关紧要。

答: 暂无答案